Definir permissões de branch

Serviços do Azure DevOps | Azure DevOps Server | Azure DevOps Server 2022

Defina permissões para controlar quem pode ler e atualizar o código em uma ramificação do repositório do Git. É possível definir permissões para usuários individuais e grupos e herdar e substituir permissões conforme as permissões do repositório.

Prerequisites

Category Requirements
Acesso ao projeto Membro de um projeto.
Permissões - Exibir código em projetos privados: no mínimo acesso Básico.
- Clonar ou contribuir para o código em projetos privados: membro do grupo de segurança Colaboradores ou permissões correspondentes no projeto.
- Definir permissões de branch ou repositório: gerenciar permissões para o branch ou repositório.
- Defina políticas de ramificação, verificações de status ou altere a ramificação padrão: permissão Editar políticas para o repositório ou a ramificação, ou associação ao grupo de segurança Administradores do Projeto.
- Importar um repositório: membro do grupo de segurança Administradores do projeto ou com a permissão Criar repositório no nível do projeto Git definida como Permitir. Para obter mais informações, consulte Definir permissões do Repositório do Git.
Serviços Repositórios habilitados.
Tools Optional. Use os comandos az repos: CLI do Azure DevOps.
Category Requirements
Acesso ao projeto Membro de um projeto.
Permissões - Exibir código: no mínimo acesso Básico.
- Clonar ou contribuir para o código: Membro do grupo de segurança Colaboradores ou com permissões correspondentes no projeto.
Serviços Repositórios habilitados.

Use a visão de branches para configurar a segurança

  1. Entre no projeto (https://dev.azure.com/{Your_Organization}/{Your_Project}).

  2. SelecioneRepos>Branches.

    A captura de tela mostra a abertura da página Branches na Web.

  3. Localize seu ramificação na página. Você pode navegar pela lista ou pesquisar uma ramificação usando a caixa Pesquisar no canto superior direito.

    A captura de tela mostra a página Branches.

  4. Para abrir o menu de contexto, selecione ...Mais ações ao lado do nome do branch. Selecione Segurança do Branch no menu.

    A captura de tela mostra Abra a página de permissões de ramificação do menu de contexto de ramificações.

Adicionar usuários ou grupos

Tip

Você só pode adicionar permissões para usuários e grupos que já estão em seu projeto. Adicione novos usuários e grupos ao seu projeto antes de definir permissões de branch.

1.To adicionar usuários ou grupos às permissões de branch, selecioneAdicionar.
2.Insira o endereço de entrada ou o alias do grupo e selecione Salvar.

Remover usuários ou grupos

Para remover permissões para um usuário ou grupo, selecione o usuário ou grupo e, em seguida, selecione Remover. Essa alteração não afeta outras permissões para o usuário ou grupo em seu projeto.

A captura de tela mostra a remoção de permissões de ramificação para um usuário no Azure DevOps.

Definir permissões

Usuários e grupos com permissões definidas no nível do repositório herdam essas permissões por padrão.

Quando um branch é criado por um usuário, esse usuário se torna o proprietário/criador desse branch. Os criadores de ramificações recebem automaticamente as seguintes permissões explícitas (atribuídas diretamente), que substituem a herança do nível do repositório:

  • Contribute
  • Forçar push
  • Gerenciar permissões (quando permitido por meio do gerenciamento de permissões de configuração do repositório)
  • Remover bloqueios de outras pessoas

A maioria das ramificações são efêmeras e têm escopo para um único usuário; essas permissões evitam a necessidade de um administrador auxiliar em tarefas rotineiras, como excluir uma ramificação após a fusão de um PR. Pode ser desejável modificar essas permissões para um ramo com um escopo e público diferentes, como o ramo "Main" no repositório. As permissões são atribuídas diretamente; elas podem ser alteradas manualmente nas permissões da ramificação.

Note

A permissão Exonerada da aplicação de políticas é substituída pelas duas seguintes permissões:

  • Ignorar políticas ao concluir solicitações de pull
  • Ignorar políticas ao enviar por push

Os usuários que anteriormente tinham a isenção de imposição de política habilitada têm essas permissões habilitadas. A tabela a seguir mostra mais detalhes sobre essas permissões. ::: moniker-end

Permission Description
Ignorar políticas ao concluir solicitações de pull Os usuários com essa permissão são isentos do conjunto de políticas de ramificação para o ramificação ao concluir PR e podem optar por substituir as políticas verificando Substituir políticas de ramificação e habilitar a mesclagem ao concluir uma PR.
Ignorar políticas ao enviar por push Os usuários com essa permissão podem realizar push em um ramo que tenha políticas de ramo habilitadas. Quando um usuário com essa permissão faz um push que substituiria a política de ramificação, o push ignora automaticamente a política de ramificação sem nenhuma etapa ou aviso de aceitação.
Contribute Pode efetuar push de novas confirmações para o ramificação e bloquear o ramificação. Não é possível reescrever commits existentes no branch.
Editar políticas Pode editar políticas de ramificação.
Forçar push (reescrever histórico, excluir ramificações e marcas) Pode forçar push a um ramificação, que pode reescrever o histórico. Essa permissão também é necessária para excluir um branch.
Gerenciar permissões Pode definir permissões para o ramo (branch).
Remover bloqueios de outras pessoas Pode remover bloqueios definidos em branches por outros usuários.